SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
HardeR:
Нашли решение

Ну и?

esenin:
В каждой рубрике должен быть разный текст.

category_description - самое оно.

pluss62:
Надо что то делать...

Вали всё на яндекс! Жалуйся в топике... Зачем читать раздел, закреплённый топик в нём? Яндекс же виноват и точка.

ППЦ, 3 дня и никаких движений...

HardeR:
покупателя при оформлении заказа перекидывает на корзину сайта .рф
...
Советы "выкинуть .рф и сделать основным .ru" - не подходят. Совсем. Точно.

Когнитивный диссонанс.

S_E_O:
Ну авторы и редакторы тоже же разные бывают.

А я всегда говорю - нефик класть ключи под половичёк давать доступы в админку кому попало :) Это основа безопасности.

Ида. Те, кого не пугает слово "SQL инъекция" не будут работать "авторами". Во всяком случае на сайтах, которых захотят подломить :)

Пользователям данного плагина рекомендуется обновить его. Уязвимость уже пофиксена.

klevec:
сайты, которые его используют, оказались подвержены SQL-инъекциям. Потому, всем обновлять свои плагины.

Читал, да не вполне понял о чём :)

Уязвимость заключалась в том, что пользователи с правами автора, редактора или администратора могли выполнять SQL инъекцию. Для большинства сайтов, использующих данный плаг, уязвимость не играет рояли.

Интересный факт:

Обнаружив уязвимость в плагине вчера днем, команда WPScan Team (обнаружившая уязвимость. Прим. SeVlad) немедленно связалась с автором-разработчиком. Обновление к плагину выпустили уже на следующий день и спустя менее полу часа, были обнародованы детали уязвимости.
patrickj:
Протокол https:// фактически мне не нужен.

Обратись к хостеру - пускай нормально настроит виртуалхост.

patrickj:
может ли данный факт негативно повлиять на продвижение? (с точки зрения дублирования да и вообще.)

с точки зрения дублирования - нет, а "да и вообще" - очень даже не исключено.

denis920:
нужно, что бы при клике по автору поста показывались не все посты которые были созданы автором, а его биография, или другая информация которую можно было бы задать в профиле.

Сделай нужным образом шаблон темы.

tav:
- невозможно менять рекламные блоки для обычной и мобильной версий

Яваскрипт отменили?

tav:
- если нужна бОльшая гибкость, все равно придется делать серверное решение

например?

Plazik:
Вот тут с WP беда, т.к. каждый второй что нибудь пишет к ней не задумываясь о безопасности.

Вместо "WP" тут подставь любой другой двиг - суть не поменяется.

Но как раз с ВП, в отличии от др. движков, тут всё более-менее в порядке - прежде, чем попасть в оф репо всё проверяться множеством юзеров и способов.

А тот факт, что конечные юзеры тянут на свой сайт всякую гадость с помоек - это не проблемы движка.

Plazik:
Чаще ломают не систему, а различные дополнения к ней.

Ломают как раз-таки "систему" - сайт, хостинг. И ломают, как правило, через дополнения, взятые с помоек и\или устаревшие.

Всего: 28523